アップル、macOSの「フルディスクアクセス」規制強化へ AIエージェント普及で情報流出を警戒

米アップルは2日(現地時間)、macOSの「フルディスクアクセス」権限に新たなセキュリティー制御を導入する方針を開発者向けに明らかにした。利用者に代わってファイルを読み、アプリを操作するAIエージェントの普及を受け、個人情報や機密情報が意図せず外部に流出するリスクを抑える狙いだ。

メールやメッセージにも及ぶ強い権限

フルディスクアクセスは、バックアップアプリなどがシステム内のデータを適切に扱えるよう設けられた権限だ。許可されたアプリは、Macに保存されたファイルだけでなく、メールやメッセージ、ウェブ閲覧履歴にもアクセスできる。

AIエージェントがこの権限を得た場合、利用者が意図しないまま個人情報や機密情報を読み取ったり、外部へ送信したりする恐れがある。メッセージアプリなどでは、利用者本人だけでなく、会話相手の情報にも影響が及ぶ可能性がある。

アップルは、一部の開発者が利用者に十分認識されない形でシステム全体を露出させ、危険にさらしていると指摘した。AIエージェントの能力と自律性が高まるにつれ、アクセス権限に伴うリスクも増えるとの見方を示している。

利用者による「明示的な承認」を要求へ

アップルは、アプリに例外的に広いシステムアクセスを認める際、利用者が権限の範囲とリスクを理解したうえで判断できるよう手続きを改める。アプリがフルディスクアクセスを求めた場合、利用者自身による「非常に明示的な操作」での承認を必要とする方針だ。

承認画面や操作方法が具体的にどう変わるのか、いつ導入するのかは明らかにしていない。

ChatGPTやメタのAIでも議論

デスクトップ向けAIエージェントを巡っては、個人情報へのアクセスに対する懸念が相次いでいる。米オープンAIは8月、Mac版ChatGPTに、アップルの「メッセージ」アプリ内の会話を読み取って要約したり、利用者に代わって文章を作成・送信したりする選択機能を追加した。この機能にはフルディスクアクセスが必要で、プライバシーやセキュリティー上の議論を呼んだ。

米メタのAIエージェント「Muse(ミューズ)」についても、米国のコラムニストが、許可していないのにMac内の個人的なメッセージ内容を把握していたと主張した。メタはこれを否定し、メッセージ連携は任意機能であり、アクセスには利用者がフルディスクアクセスとメッセージ用コネクターの両方を有効にする必要があると説明している。

Source: Original Korean article - Trendy News Korea

コメント